차세대 방화벽 (NGFW)
기존 방화벽에서는 Application 의 진화로 특정 IP와 Port에 고정되지 않은 수많은 서비스를 통제할 수 없습니다. Next Generation Firewall(NGFW)는 클라우드시대에 맞춰 더이상 제어하기 어려운 SaaS형태의 (AWS, Google, Microsoft, Dropbox등) 을 제어합니다.
”UTM(Unified Thread Management) 통합위협보호
통합적인 보안 위협을 관리하고, SSL VPN 및 IPSec VPN을 지원합니다.Fortigate Series
IDP, Anti-Virus, Anti-Spam, Content/Web Filter
- Active Directory 및 LDAP 연동으로 User 기반의 정책 수립
- IP & Port 기반의 접속을 차단하는 방식에서 SaaS, IaaS 등의 어플리케이션 기반의 제어
- User의 통신을 수행했는지에 대한 Visibility
특징 및 장점
고성능 위협 보호
업계 최고의 위협 보호 및 SSL 검사 성능으로 암호화된 트래픽에 숨어 있는 멀웨어 공격 차단
검증된 보안 효과
검증기관의 인증을 획득하고 있으며, 위협 인텔리전스를 지속적으로 업데이트하여 알려지거나 알려지지 않은 공격으로부터 확실한 보호를 제공
미션 크리티컬 애플리케이션 보호
네트워를 확실한 보호하기 위한 확장 가능한 세분화 및 지연시간 최소화 제공
자동화를 통한 지속적 위험 평가
자동화된 워크플로와 감사 기능을 통해 부족한 보안 직원의 업무를 지원하고 언제든 규정을 준수할 수 있도록 관리
보안 패브릭 통합
모든 공격 대상에 대한 위협 정보를 지능적으로 공유함으로써 신속하고 자동 보호 기능을 제공
엔터프라이즈급 보안 관리
단일 대시보드에서 일관적인 보안 정책을 제공해 위치와 폼팩터와 무관하게 보안 자산 관리
차세대 UTM 방화벽
Application 진화
특정 IP와 port에 고정되지 않은 수많은 Application이 나타남.
이에 따라 전통적인 방화벽은 더 이상 Application을 통제 할 수 없음
통제되지 않은 Application은 보안에 가장 큰 위협 요소가 됨
FortiGate App Control
2000개 이상의 App control 패턴 제공
Application 패턴 분석을 통해 Custom Application 시그니처 생성 가능